Sigurnosni stručnjaci tvrtke Bitdefender nedavno su otkrili novi malware koji je dobio naziv MosaicLoader. Malware se iznimno teško otkriva, a služi za instalaciju svih vrsta malicioznih programa na zaraženo računalo. Iz tvrtke su naveli da se novi maliciozni softver distribuira kroz piratizirane softvere. Naravno, to nije ništa čudno, ali zanimljivo je kako se MosaicLoader trudi izbjeći detekciju i koliko problema može uzrokovati.
Svoj naziv, MosaicLoader, dobio je zbog složene interne strukture čiji je cilj zbunjivanje malware analitičara i onemogućavanje reverznog inženjeringa. Uz to, on obavlja različite akcije na računalu, kao što je kreiranje izuzetaka za Windows Defender (kako ga ne bi detektirao). Također, lažira informacije o legitimnim datotekama i pokušava sakriti svoje prisustvo kreiranjem manjih dijelova koda i izmiješanim redoslijedom njihovog vršenja.
Jednom kad se preuzme, MosaicLoader poduzima razne radnje. Može “krasti” kolačiće i presresti login informacije do društvenih mreža. Također, može prikupljati podatke s bankovnih računa ili se multiplicirati kroz slanje linkova email kontaktima na zaraženom računalu. Uz to, malware može instalirati softver za rudarenje kriptovaluta koji će raditi u pozadini ili neke druge softvere koji će hakerima omogućiti pristup zaraženom računalu, piše PCWorld.
MosaicLoader može napraviti veliku štetu, zato bi trebali biti posebno oprezni kod instalacija piratskih igara i softvera. Mnoge igre i softvere je moguće naći u službenim trgovinama po povoljnim cijenama, pa čak i besplatno, zato je možda pametnije ne iskušavati sreću s piratskim verzijama.